Re: [爆卦] 我破解了勒索病毒

楼主: sunfish7 (只有相对没有绝对)   2016-08-12 02:22:54
前面已经有人在推文回应了,这样不算破解,也不是神奇的事情。
写个文好好解释一下,以免以讹传讹。
为什么原po会看到这样的结果呢?
解释起来,所谓的勒索软件就是一只加密程式,
它会搜寻你整个硬盘里的文件照片等等,加密以后做成新档,把原始档案删除。
由于你没有加密档的解密方式,除非支付赎金,不然这些加密档对你形同废物了。
(不要受电影情节误导,实际上加密技术已经很成熟,解密几乎是不可能的。)
懂档案系统运作原理的人都明白,
所谓的“删除档案”实际上只是先把这个档案“宣告”成删除的状态,
之后若有新的档案需要储存,才可能把这个档案用的空间盖掉。
打个比方,如果存盘就是在白板上写字,“删除”并非马上就把字擦掉,
只是宣告“这一块可以擦掉了”,字暂时还是留在那里,
直到需要在这一块区域去写新的字才会被擦掉。
快速格式化也是一样,只是宣告“格式化好了”,但旧档案暂时都还在。
反删除或者反格式化软件,做的事情很简单,
就是把这些被宣告删除的档案“反宣告”,再次承认这些档案有效而已。
若档案已经被盖掉,当然就不可能救的回来。
所以想跑这种软件的话要越快越好,
趁硬盘还没有写很多新资料之前就跑,通常都救的回来。
回到原po的情况,原po的硬盘如果还很空,勒索软件删旧档建立新档的时候,
就有机会没把旧档盖掉,去跑反删除软件就可以把一些旧档救回来。
(看起来好像解开加密档,但遗憾真的不是。)
但一定也只是部分而已,还是会有很多档案被盖掉救不回来了。
如果想尝试这种作法,不要格式化,就是被锁档之后马上跑反删除软件看看。
PS:
跟反删除软件相反,有一类软件叫做“彻底删除”软件,
此类软件能把档案尸体的资料覆蓋掉,达到毁尸灭迹无法还原的效果。
在此推荐File Shredder,参见T客邦介绍文:
http://www.techbang.com/posts/12242
该文没有介绍,这套软件主选单有个 "Shred Free Disk Space" 的功能。
就是把残留在磁盘可用空间的档案尸体清除。
有数位相机的人,不要以为把敏感档案删除就没事,
最好定期跑一下这个功能,把你记忆卡里的尸体清一清,以免哪天不慎遗失记忆卡...
送修笔电或者相机之前,更是一定要跑一下这个功能。
惯西哥当年就是没学到这件事才...
作者: Drunken5566 (格斗天王)   2016-08-12 02:25:00
最后一句意图使人复习
作者: ZO20   2016-08-12 02:25:00
作者: wangray1769 (沉迷其中)   2016-08-12 02:27:00
喔你好帮喔 给你拍拍手
作者: yaya517 (Abby)   2016-08-12 02:27:00
我是勒索软件就跑这个去删除档案
作者: abramtw (世界原来是如此耀眼啊)   2016-08-12 02:29:00
这个逻辑有个问题:为什么没有救回被加密档案 而只有救回原始档?
作者: KTHID (KTHID)   2016-08-12 02:30:00
已复习
作者: abramtw (世界原来是如此耀眼啊)   2016-08-12 02:31:00
格式化时杀掉的新生加密档案为什么没有救回来?
作者: dacapo (Dacapo)   2016-08-12 02:33:00
快速格式化有跟没有一样啊总之,只要档案的亡魂,还躺在硬盘里没被动到
作者: zhttp (zhttp)   2016-08-12 02:33:00
我本来一时也没想通 后来想通了 就像你用rar压缩一个档 还
作者: dacapo (Dacapo)   2016-08-12 02:34:00
救援软件只要扫到他 就可以救得回来
作者: zhttp (zhttp)   2016-08-12 02:34:00
设了密码 结果密码忘记了 偏偏没压缩的那个原档又删掉了
作者: abramtw (世界原来是如此耀眼啊)   2016-08-12 02:34:00
我比较顷向是照这样讲 应该连原始和加密档案一起还原出
作者: dacapo (Dacapo)   2016-08-12 02:35:00
另外 如果病毒是先完成加密档 才去砍旧档
作者: abramtw (世界原来是如此耀眼啊)   2016-08-12 02:35:00
来 而不会只有前者
作者: zhttp (zhttp)   2016-08-12 02:35:00
所以你就用救援软件把原档救回来 至于加密的那个 管它的 反正也解不开了
作者: abramtw (世界原来是如此耀眼啊)   2016-08-12 02:37:00
原原po的文来看 新生加密档案在format后并没有救回来
作者: dacapo (Dacapo)   2016-08-12 02:37:00
但是快速格式化跟找回亡魂 似乎有微妙的不同
作者: abramtw (世界原来是如此耀眼啊)   2016-08-12 02:38:00
这是我最想不通的地方
作者: dacapo (Dacapo)   2016-08-12 02:38:00
讲错,应该是快速格式化跟删除档案 有微妙的不同印象中 救回磁区跟找回删除档案的软件 是不太一样的至少我当年旧档案的时候,用的是不同的软件 不太通用救
作者: JhoYng420 (白色风车)   2016-08-12 02:45:00
这个我知道
作者: dafuhaw (大富豪)   2016-08-12 02:51:00
最近有些学生中这类毒 听他们描述 中到毒的人几乎都不懂电脑基本原理 所以口述挽救方法,他们也听不懂,最后都是送去店里重灌
作者: jacklin2002   2016-08-12 03:04:00
我还蛮意外一堆人不知道的说,87文也可以被推成神文
作者: dafuhaw (大富豪)   2016-08-12 03:07:00
真的很意外 只能说时代变了
作者: WindSucker (抽风者)   2016-08-12 03:25:00
文组
作者: fish5123 (台湾的小朋友真的很棒)   2016-08-12 03:30:00
正确,所以如果手机送修不光是要格式化,还要用不要的档案塞满覆蓋过去才算

Links booklink

Contact Us: admin [ a t ] ucptt.com